szerző:
hvg.hu
Tetszett a cikk?

A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) egyre több határozatot hoz, melyek már a 2018. május 25-től élő GDPR-rendeletre épülnek. Ezen döntések között több olyan is található, melyben a hatóság az adatbiztonsági kötelezettségek megsértése okán szabott ki adatvédelmi bírságot. Az Adózóna összegyűjtötte, mire kell figyelni, hogy elkerüljék a büntetést.

Az egyik esetben az ügyfél a szolgáltató számára téves e-mail-címet adott meg, mely pechére egy ténylegesen létező személyhez tartozott. A szolgáltató ezt követően a szerződés tervezetét a téves címre meg is küldte. A címzett megkereste a hatóságot és jelezte, hogy másnak szánt küldeményt kapott. A hatóság elmarasztalta a szolgáltatót arra hivatkozva, hogy egyrészt a személyes adatok pontosságát, naprakészségét köteles ellenőrizni, másrészt köteles megfelelő intézkedéseket tenni mielőtt személyes adatokat tartalmazó dokumentumot küld ki.

Egy másik esetben az incidens egy önkormányzat közérdekű bejelentés alapján kezdte vizsgálni az egyik felügyelt intézményét. A túlbuzgó önkormányzati ügyintéző a közérdekű bejelentést a bejelentő személyes adataival együtt küldte meg az intézménynek, ahol emiatt a bejelentő munkaviszonyát azonnali hatállyal megszüntették. Az önkormányzat az adatvédelmi incidenst haladéktalanul jelezte a hatóságnak, mely megállapította, hogy az adattovábbítás sértette a jogszerűség, tisztességesség és célhoz kötöttség követelményeit, illetve megfelelő jogalap nélkül történt.

További részleteket az Adózónán olvashatnak.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!